卡巴斯基:2021 年上半年三分之一的工业控制系统受到攻击

Simon2021-09-14 05:03:06

卡巴斯基:据最新数据显示,大约三分之一的工业控制系统(ICS)是由恶意活动在2021年上半年有针对性的,间谍软件的威胁越来越大。

在此期间阻止了来自 5000 多个家族的 20,000 多个恶意软件变体。

在 2021 年上半年的 33.8% 的 ICS 机器中,基于互联网的威胁占主导地位 (18.2%),其次是通过可移动媒体传播的威胁 (5.2%) 和恶意电子邮件附件 (3%)。

被拒绝列出的互联网资源在 14% 的计算机上被阻止。卡巴斯基说,这些通常托管恶意脚本,将用户重定向到传播恶意软件或加密货币恶意软件的站点。其次是恶意脚本和重定向 (8.8%),其次是间谍软件——包括后门、特洛伊木马和键盘记录器 (7.4%)——以及勒索软件 (0.4%)。

报告涵盖的 ICS 系统包括监控和数据采集 (SCADA) 服务器、数据存储服务器、数据网关、人机界面 (HMI)、移动和固定工作站以及用于工业网络管理的计算机。

尽管受攻击的总数比 2020 年的最后六个月仅增加了 0.4%,但随着 IT 和 OT 技术日益融合,近年来的总体趋势是对工业系统的威胁激增。

在实践中,这意味着遗留的、通常未打补丁或不安全的系统会暴露在面向公众的互联网上,从而引发远程攻击。

根据最近的研究,2021 年上半年报告的 ICS 漏洞数量激增了 41%,其中大多数 (71%) 被归类为高度严重或严重

“工业组织总是吸引网络犯罪分子和出于政治动机的威胁行为者的注意。回顾过去的半年,我们发现网络间谍活动和恶意凭据窃取活动的数量有所增加,”卡巴斯基安全专家 Evgeny Goncharov 解释说。

“他们的成功很可能是将勒索软件威胁提高到如此高度的主要因素。而且我看不出为什么某些 APT 组织也不会从这些凭证窃取活动中受益。” 

卡巴斯基工业控制系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
知名网络安全公司卡巴斯基的研究人员根据对遥测数据的分析透露,全球至少有十分之一的工业控制系统 (ICS) 可能受到Log4Shell漏洞的影响,因为它们使用易受攻击的Java软件。
工业信息安全资讯
卡巴斯基:据最新数据显示,大约三分之一的工业控制系统(ICS)是由恶意活动在2021年上半年有针对性的,间谍软件的威胁越来越大。
SecureList预测,2018年工控安全将会面临这些方面的风险,包括恶意软件及恶意工具不断出现、地下黑市提供攻击服务、定向勒索攻击、工业间谍,但犯罪团伙尚未找到攻击工控系统盈利的办法。与此同时,国家规定也在发生变化,工业安全保险日益走热。
卡巴斯基实验室的研究人员发现,OPC UA 协议中存在大量漏洞,理论上这些漏洞被利用后会对工业环境带来物理损害。卡巴斯基实验室的研究人员对 OPC UA 进行详细的分析后表示,某些漏洞可被利用发起远程代码执行和 DoS 攻击。 OPC 基金会已发布公告,将这些漏洞归在两个漏洞编号下:CNNVD-201712-202(CVE-2017-17433)和 CNNVD-201708-1273(CVE-20
卡巴斯基研究人员称,北京支持的网络间谍使用特制的网络钓鱼电子邮件和六个不同的后门侵入并窃取军事和工业集团、政府机构和其他公共机构的机密数据。
卡巴斯基表示,对于大多数公司来说,清除感染病毒的计算机非常容易,因为他们需要做的就是将感染病毒的计算机从网络中拔出。因此,卡巴斯基认为,解决方案在于一个具有严格网络安全要求的安全操作系统,这有助于减少未记录功能的可能性,从而降低针对IC或物联网设备的网络攻击的风险。客户还可以检查KasperskyOS的源代码,以确保操作系统没有未记录的功能。
工业安全的关键
2021-10-09 05:21:12
2020年,一项来自三分之二信息技术 (IT) 和运营技术 (OT)安全专家的调查显示,在疫情期间,他们的IT和OT网络变得更加融合,并且在未来几年会更加紧密。
与Manuscrypt的相似之处卡巴斯基的ICS-CERT团队于6月首次检测到PseudoManuscrypt系列攻击,当时该恶意软件触发了旨在发现Lazarus活动的防病毒检测。
然而,由于美国政府担心附带损害,该计划未获批准。该行动包括炸毁手机信号塔和通信网络,以及对伊拉克电话网络进行干扰和网络攻击。从这些事件中吸取的教训可能让通过监测潜在冲突地区的新网络攻击来预测动态冲突成为可能。这表明Turla组织异常活跃,标志着该组织资源的前所未有的动员。2022年10月,Prestige勒索软件影响了乌克兰和波兰的运输和物流行业的公司。
Simon
暂无描述